|
IG2000 - 芯片级的硬件 DDoS 防护设备
IG2000 - 芯片级的硬件 DDoS 防护设备 |
| IG2000 主要功能 |
IG2000 部署方式 |
| IG2000 产品型号及主要指标 |
| 产品认证 |
| 中国代理商 |
| |
| |
IntruGuard IG2000 DDoS防护及网络行为分析系统提供实时网络流量显示及防范各种DDoS和网络扫描等网络异常行为的能力。IG2000使用专门设计的 VLSI 芯片实现纯硬件的系统设计,即使在强大的攻击下,仍能检查和处理高达2000Mbps 线速的双向传输流量。
IG2000 在运行中不断地调节网络协议2层,3层和4层内多达300万个不同的参数,以达到能在2秒钟之内自动检测到并拦截住各种网络攻击的性能。通过独特的自学习功能,IG2000可以鉴别出正常的流量增加和网络攻击的区别,从而不会影响正常网络流量。
IG2000 详尽的流量显示可帮助准确地判断攻击的起因,及在不阻挡正常流量的情况下拦截住攻击。攻击源追踪能力可准确抓住攻击源地址,并通报给攻击源服务器的管理员。
IG2000 能迅速拦截住端口扫描,网络扫描,和黑地址扫描,从而防止蠕虫或者其他隐秘活动的扩散。IG2000可拦截各类异常网包以净化网络通道,提高网络现有带宽的效率。IG2000 也可通过详细地ACL,让被保护网络内的路由器避免收到无用的网包。
IG2000 可设立多达8条虚拟通道,按IP网址,VLAN Tag 或 MAC地址将用户,网段或服务器等隔离开来管理和保护。该功能将IG2000的网络保护能力提高到更高一层的水平。
IG2000 提供给网络管理人员广泛透彻的图表和报告,包括端口和协议等在内的所有2层,3层,4层网络参数,提供过去5分钟到一年之内的网络流量历史。
IG2000 适用范围包括从网站或服务器保护到大型数据中心的保护。其在正常或攻击情况下千兆线速的性能保证使其非常适合于串联部署以达到全自动的DDoS攻击检测和过滤。IG2000同样适合于旁路部署,以成为大型运营环境中的专职的DDoS攻击过滤设备。
IG2000 的分析和保护能力可以让网络运营商,数据中心,和大小企业更好地保证网络服务质量,避免因来自内部或外部的攻击影响网络设备的正常运行。
|
|
|